分析下原密码读取算法,目测是DES,大佬们有空帮忙看看,C#不太熟悉
这个软件有恶意推广,火绒可以拦截(最好虚拟机搞)
原来作者加了confuserex的壳子,现在已经脱掉了,不要再 查壳了。。。。。
0x01 读取注册表中的密码暗码
RuntimeHelpers.GetObjectValue(NewLateBinding.LateGet(objectValue, null, "regread", new object[]
{
"HKEY_LOCAL_MACHINE\\software\\pd"
}, null, null, null));
0x02 DES解密
Class10.smethod_7(Conversions.ToString(objectValue2), "20200101", "xsjfglzs");//第一个是密码暗码,第二个是des密码,第三个是偏移量
0x03 比对
CompareObjectEqual(this.pd_old.Text, Class10.smethod_2(), false)//对比下输入
主要看不懂的是最后的细节部分
这段。。。。。。
dalao们有空来帮忙看看? |